Короткий ответ

Обновление RouterOS — изменение системы, не «патч Windows в фоне». Сначала binary backup и export на ПК, не только на flash роутера. Зафиксируйте канал (stable / long-term), текущие /system package print и /system routerboard print. Обновляйте в окно, с консолью или человеком у устройства. После ROS — по необходимости RouterBOOT (/system routerboard upgrade). Откат — не reset, а установленный предыдущий пакет + backup.

Не обновляйте testing на офисном шлюзе. Не обновляйте CAPsMAN и все CAP одновременно без плана.

Симптомы и как отличить

Это процедура, не авария. Но «уже нажали Upgrade и лежим» тоже сюда: сначала доступ (MAC/консоль), потом решение — даунгрейд пакета или restore backup.

Отличите нехватку памяти при загрузке пакета (RAM) от «не тот пакет wifi».

Возможные причины

  1. Нет копии backup вне устройства — кирпич без плана.
  2. Обновили только ROS, забыли firmware, или наоборот.
  3. Несовместимость wifi-qcom / wireless.
  4. Обрыв питания в момент записи.
  5. Скачали пакет не для архитектуры (arm vs arm64 vs mipsbe).
  6. Автоupgrade CAP в рабочий день.

Диагностика

/system resource print
/system package print
/system routerboard print
/system package update print
/file print

Место на flash. Архитектура (architecture-name). Свободная RAM. Запишите version.

Проверка доступности репозитория (если online update):

/system package update check-for-updates

Если нет DNS/WAN — грузите пакеты вручную с download.mikrotik.com под вашу архитектуру и версию, не «первый попавшийся npk».

Решение

1. Снять копии на ПК

/system backup save name=before-upgrade password=замените-пароль
/export file=before-upgrade

Скачайте .backup и .rsc через WinBox Files. Пароль backup не в тикет. Проверьте, что файлы открываются локально (rsc — текстовый).

2. Выбрать канал и версию

В /system package update задайте channel=stable (или long-term, если так принято у вас). Читайте changelog конкретного релиза: wifi, routing, container. Не прыгайте через несколько major внутри 7.x без чтения.

3. Установка

Online:

/system package update download
/system package update install

Устройство перезагрузится. Сидите на MAC/консоли.

Ручная: Files → загрузить npk → /system reboot. Несколько npk одной версии вместе.

4. RouterBOOT

После входа:

/system routerboard print

Если upgrade-firmware новее current-firmware:

/system routerboard upgrade
/system reboot

Без этого часть устройств живёт со старым loader.

5. Проверка сервисов

WAN адрес, NAT, DHCP, VPN handshake, CAPsMAN remote-cap, CPU/RAM. Пользовательский ping.

Откат

  1. Загрузить npk предыдущей известной версии той же архитектуры, reboot.
  2. Если конфиг 7.16 не едет на 7.12 — restore before-upgrade.backup (backup версионно чувствителен: restore на сильно другой major может отказать; поэтому export .rsc тоже нужен).
  3. Не смешивать пакеты разных версий в /file.

CAPsMAN: откатывайте менеджер и точки согласованно, иначе CAP не увидит.

Как проверить, что проблема устранена

(Что апгрейд успешен.)

/system resource print
/system routerboard print
/ip route print
/ip firewall nat print

Версии ROS и firmware ожидаемые. Клиенты 192.168.88.0/24 в интернете. WinBox/SSH как в hardening политике — не открылись наружу «случайно». Логи без циклических reboot.

Если не помогло

  • Не грузится: Netinstall — отдельная аварийная процедура с официальной утилитой, консолью и пониманием, что диск перешьёте. Не описывайте Netinstall как «кнопку в WinBox». Имейте физический доступ.
  • После апгрейда нет Wi‑Fi: пакет radio не установился.
  • Лицензия/Software ID не «лечатся» апгрейдом.

Профилактика

  • Лаборатория на той же модели.
  • Календарь: не пятница 18:00 на единственном шлюзе.
  • Копии backup вне роутера.
  • Флот на одном канале.
  • Читать changelog wifi/IPsec перед 7.16+.
  • После reboot сверьте /system routerboard print: не оставляйте current-firmware старше upgrade-firmware без окна на второй reboot.

Канал, архитектура npk и порядок CAPsMAN

Качайте npk только под architecture-name из /system resource print. Пакет arm на mipsbe не «почти подойдёт». Online check-for-updates требует рабочий DNS и выход самого роутера; если WAN лежит, несите файлы с ПК, не reset.

Канал testing на шлюзе офиса с 192.168.88.0/24 не используйте. Long-term vs stable — решение парка, не «что кнопка показала». Changelog 7.16+ читайте про wifi-qcom: точки и менеджер обновляют согласованно, иначе CAP уйдут в searching.

RouterBOOT (upgrade-firmware vs current-firmware) обновляйте после успешного входа в новый ROS, не вместо backup. Питание: ИБП на время reboot. Человек с ноутбуком в LAN на MAC-WinBox обязателен, если это единственный шлюз.

Откат: npk предыдущей версии + reboot; если конфиг новой 7.16 не едет назад — load binary backup, снятый до апгрейда. Backup с другой major может отказаться вставать — поэтому текстовый export тоже лежит на ПК. Netinstall оставьте для «не грузится вообще», с официальной утилитой и физическим доступом, не как шаг 1.

FAQ

Можно ли обновлять по воздуху без backup?

Нет. WAN может не подняться, backup на устройстве недоступен.

scheduled auto update?

На шлюзе офиса обычно нет. На CAP — только если политика CAPsMAN и окно согласованы.

Downgrade через /system package downgrade?

В ROS есть механизмы даунгрейда; надёжный путь — npk старой версии + reboot и проверка changelog. Не даунгрейдьте через несколько релизов без backup.

Контейнеры 7.16?

Пакет container обновляется отдельно по смыслу. Не включайте его апгрейдом «вместе со всем» на CPE 128 МБ.

Нужен ли новый WinBox после 7.16?

Часто да, WinBox 4. Старый клиент — причина «не подключается», не обязательно мёртвый ROS. См. WinBox.

Обновлять ли RouterOS вместе с пакетом wireless/wifi «на всякий»?

Обновляйте согласованный набор npk одной версии, не «только routeros, wifi потом». Смесь версий пакетов — типичный кирпич радио и CAPsMAN. Читайте changelog именно вашей модели (arm/arm64). На шлюзе без Wi‑Fi пакет wifi можно не трогать, если его нет в /system package print. На CAP — наоборот, radio пакет критичен. Сначала backup на ПК, потом npk, потом firmware RouterBOOT, потом проверка DHCP/NAT/VPN.